{"id":1301,"date":"2010-06-16T19:02:30","date_gmt":"2010-06-16T18:02:30","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/1301-unrealircd-mit-hintertur"},"modified":"2025-04-05T20:38:04","modified_gmt":"2025-04-05T18:38:04","slug":"unrealircd-mit-hintertur","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/1301-unrealircd-mit-hintertur","title":{"rendered":"UnrealIRCd mit Hintert\u00fcr"},"content":{"rendered":"<p>Ich war ein paar Tage beruflich unterwegs und muss deshalb noch ein paar Beitr\u00e4ge nachschreiben. Aber keine Sorge, alles was sich so auf meiner Liste f\u00fcr das Blog angesammelt hat, wird hier die Tage auch nachgetragen.<\/p>\n<p>Der UnrealIRCd hat eine Backdoor. Na gut, das kann ja mal passieren. Interessant in diesem Zusammenhang sehe ich vor allem drei Punkte:<\/p>\n<p>1. Die L\u00fccke wurde erst nach Monaten entdeckt. Das zeigt erstens wieder, dass eine Software nur weil sie Quelloffen ist, nicht automatisch sicherer sein muss. Insbesondere Source Code Audits sind gar nicht so einfach. F\u00fcr PHP, Perl, Python und so traue ich das mir und meinen Kollegen hier noch gut zu. Bei C und Java wird es schon eng. Sp\u00e4testens bei C++ und exzessivem Einsatz von Templates h\u00f6rt jedoch jedes Verst\u00e4ndnis des Source Codes auf.<\/p>\n<p>2. Jetzt kann man nat\u00fcrlich noch diskutieren, was f\u00fcr eine Source Code Verwaltung da eingesetzt wurde und warum die auch nichts bemerkt hat. Ist die so schlecht oder hat keiner aufgepasst oder wurde die Verwaltung gleich mitgehackt?<\/p>\n<p>3. Und zu guter Letzt, warum wird Software nicht digital signiert. In dem Zusammenhang schreibt Heise: &#8222;Damit dieser Vorfall sich nicht wiederholt, wollen die Entwickler ihre Releases wieder mittels PGP\/GPG signieren&#8220;. Also wurde wohl schon mal signiert. Warum jetzt nicht mehr? Faulheit oder Nachl\u00e4ssigkeit?<\/p>\n<p>Tja, so wird das nichts mit der Open Source Security. Das haben kommerzielle Anbieter wie Microsoft schon lange gelernt. Da m\u00fcssen die freien Entwickler noch nachziehen. Und so teuer ist eine digitale Signatur auch nicht. Genau genommen kostenlos weil alle ben\u00f6tigten Programme bei Linux schon vorhanden sind.<\/p>\n<p>Ach ja, und f\u00fcr die <a href=\"http:\/\/www.theregister.co.uk\/2010\/06\/14\/linux_game_backdoor\/\">Freunde von The Register<\/a>: Nicht alles was mit &#8222;Unreal&#8220; anf\u00e4ngt ist auch ein Shooter \ud83d\ude42<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich war ein paar Tage beruflich unterwegs und muss deshalb noch ein paar Beitr\u00e4ge nachschreiben. Aber keine Sorge, alles was sich so auf meiner Liste f\u00fcr das Blog angesammelt hat, wird hier die Tage auch nachgetragen. Der UnrealIRCd hat eine Backdoor. Na gut, das kann ja mal passieren. Interessant in diesem Zusammenhang sehe ich vor [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,10],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/1301"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=1301"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/1301\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=1301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=1301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=1301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}